Координация профанации
4.84K subscribers
2.16K photos
38 videos
208 files
1.12K links
Нелицеприятно и невзирая на лица - о госинформатизации, цифровой трансформации и профанах.
Практически "Короли и капуста" - только с уклоном в госИТ

Вопросы, критику, инсайды отправляйте в
ТГ: @CynicAdmin, @ExEx_IT

Рекламы на канале нет и не будет
Download Telegram
Forwarded from Эшер II A+
#ликбез #вещества 👉 Есть в законе «о Связи» такое понятие — «телематика». И эта «телематика» лицензируема. Зайдите на сайт своего провайдера — скорее всего, вы найдете в «подвале» сайта лицензию «телематических услуг связи». Её можно увидеть и у некоторых хостеров, но это отдельная история

☝️ Что иль кто есть «телематика»? Да никто не знает. Закон не описывает. Руководящий документ был мягко говоря странным. Но все серьёзно рассуждают и настаивают на своих версиях. Вдруг, в апреле 2020 года из сумрака выходит один из людей, который участвовал в попадании этой самой «телематики» в нормативную правовую базу РФ. Вот что ведает нам на страницах facebook Михаил Медриш

😱 «Ох, коллеги, читаю я все эти рассуждения про так называемые телематические услуги связи и понимаю, что уже почти никто не помнит, как они появились в нормативном поле, кто их продвигал и почему. У некоторых людей (и я помню этих людей) в головах была идея, что доступ в интернет это не услуга передачи данных, а что-то другое, а сама сеть интернет, как сеть связи, не является сетью передачи данных. А ещё в 2000 году появилось написанное год до того РД на телематику. Практически в то же время появилось ещё РД на передачу данных. Слово телематика было взято из рекомендаций ITU-T, где говорилось, что есть услуги связи телефонные, телеграфные, передачи данных и прочие, с общей вывеской телематические. К ним, например, относился Видеотекс, во Франции предоставлявшийся под торговой маркой Минитель. А соответствующие рекомендации написали люди из Франс Телекома. Так вот, в РД на телематику были описаны те самые прочие услуги. Я писал раздел «Услуги доступа к информационным ресурсам». Это была совершенно бредовая ситуация. Такой услуги, конечно, в реальной жизни не могло существовать. И правильнее всего было бы такую услугу в нормативном документе не упоминать, так как доступ к информационным ресурсам пользователь организует сам, обращаясь через сеть к сайту. Но проблема заключалась в том, что было выдано и действовало несколько сотен лицензий с такой формулировкой. Мы с Юрием Владимировичем Златкисом, который от Минсвязи руководил процессом, договорились, что я опишу услугу, как услугу оператора связи поставщику информационного сервиса (сейчас такие называются ОРИ), который, подключившись к сети, даёт возможность получать информацию из своего сервиса любому, кто её запросит через сеть. И тогда те, кто имеют такую лицензию, скорее всего, не будут её продлять, так как услуги передачи данных достаточно. После завершения действия всех этих дурацких лицензий новые выдаваться не будут. Но Златкис ушёл на пенсию ровно в 60, не успев довести РД до состояния утверждения Приказом. Дело заканчивал Александр Сергеевич Миков. Он прочитал текст, увидел странность, никого не спросил о причинах и внёс небольшие текстуальные изменения, которые полностью перевернули логику. В получателях услуги оказался конечный пользователь, имеющий доступ в Интернет. И РД был утверждён совсем не в таком виде, как мы со Златкисом планировали. Через некоторое время уже не при Микове, если я правильно помню, эта услуга со слегка видоизменившимся составом услуги стала называться телематической. И там остался тот самый дурацкий состав услуги для конечных пользователей - "доступа к информационным системам информационно-телекоммуникационных сетей, в том числе к сети Интернет". Мало того, ещё добавилась функция "приема и передачи телематических электронных сообщений". Понятно, что оператор связи ни то, ни другое не делает, так как он "труба", которая IP-пакеты в сеть и из сети передаёт. Но нет! Лицензии продолжают выдаваться и продлеваться. Все понимают по словом телематика, что хотят. Прямо беда! Друзья, ну перестаньте хотя бы вы употреблять это странное сочетание слов "телематическая услуга". За ними ведь ничего кроме ошибок, мифов и заблуждений не стоит. Вы лучше мойте руки, не болейте и развивайте наш замечательный интернет по мере сил :) Всем пламенный привет!»

😂 Каждый раз, натыкаясь на лицензию телеметических услуг связи, вспоминайте эти откровения
Forwarded from Эшер II A+
#вещества Прислали тут образец письма одного из территориальных управлений Роскомнадзора. Они просят подтверидить, что ранее запрошенные сведения для ЦМУ ССОП предоставленны. Типа «Честное пионерское!» что ли?

"В информационной системе Центра мониторинга и управления сетями связи общего пользования (ЦМУ ССОП) реализован функционал для предоставления информации в формате XML операторами связи, собственниками или иными владельцами технологических сетей связи, собственниками или иными владельцами точек обмена трафиком, собственниками или иными владельцами линий связи, пересекающих Государственную границу Российской Федерации, иными лицами, если такие лица имеют номер автономной системы в соответствии с пунктами 1, 7 и подпунктом 4 пункта 8 статьи 56.2 Федерального закона от 07.07.2003 № 126‑ФЗ «О связи».

Ранее в Ваш адрес направлялось письмо о необходимости внесения информации в информационную систему.

Просим предоставить в адрес Управления в срок до 08.06.2020, сведения об исполнении обязанности предоставления в информационную систему информации в части касающейся."
Forwarded from Эшер II A+
#вещества ⚡️⚡️⚡️ На https://e-trust.gosuslugi.ru/ — сайте про безопасность и сертификаты российского PKI — вчера «протух» сертификат. А там реестры, собственно реестр рутовых российских сертификатов, вот это всё

🦠 У меня за последние 3 месяца у самого один раз «протухли» сертификаты (ошибся в скрипте), один раз я нарывался на устаревшее ПО у себя, которое не распознало новые сертификаты. Но я не главный официальный сайт по сертификатам в России и не сутки. Подозреваю, что они вообще об этом узнают из СМИ (от меня)

☝️ Напомню, я единственный в России, собирающий российские CA в форме, которая может использоваться для немаргинального софта, например OpenSSL/LibreSSL: https://github.com/schors/gost-russian-ca
А вот, что про это думает Неистовый Фил. В принципе, одного тега #вещества уже достаточно
⬇️⬇️⬇️
Forwarded from Эшер II A+
#вещества Когда «Другой Песков» стал представителем Президента по вопросам цифр, я думал, что он хочет нам что-то донести из внутренней кухни своими странными заявлениями. Но время показало, что всё, что он говорит, не соприкасается с реальностью. Вообще не соприкасается. Все его речи и заявления являются обычно его личными мнениями и фантазиями в рамках какого-то вымышленного мира и воображаемых друзей. Но если вы хотели подавиться обедом, то почитайте и про отработанно неработающую процедуру оценки регулирующего воздействия, и про переизобретение оценки фактического воздействия, и про каменный топор в национальных интересах:
https://tass.ru/interviews/9016753
Forwarded from Эшер II A+
#вещества #regulation Всё понятно с Минцифрой. У них новая тема — полная переделка всей системы электронных подписей (десятки проектов актов на эту тему). Можно подумать, что все силы туда брошены и поэтому остальное по остаточному принципу. Но…

😅 НО НЕТ!!!

🙈 Вот например карточка https://regulation.gov.ru/p/107936 — Проект постановления Правительства Российской Федерации «Об утверждении организационно-технических требований к порядку хранения, использования и отмены машиночитаемых доверенностей, используемых для подтверждения полномочий в электронном виде». Внутри приложен вообще другой документ – «О порядке представления доверенности, подтверждающей полномочия физического лица действовать от имени индивидуального предпринимателя, при участии в правоотношениях индивидуальных предпринимателей в электронной форме». И пояснительная записка тоже от него. Так и лежит с 4 сентября 2020 года и завтра последний день обсуждения. Документ вот от этого проекта: https://regulation.gov.ru/p/107932

🙈 Или вот https://regulation.gov.ru/p/108325 — Проект приказа Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации «Об утверждении требований к порядку реализации функций аккредитованной доверенной третьей стороны и исполнения ее обязанностей». Внутри приложен документ «Об утверждении порядка создания метки доверенного времени», размещенный на самом деле тут https://regulation.gov.ru/p/108322 Второй день уже

И эти люди запрещают нам ковыряться в носу Мне страшно за устойчивость и целостность российского сегмента интернета. Это будет очень сувенирная устойчивость и целостность 😱

‼️ Эти проекты конечно же быть переразмещены заново. С новыми сроками. Я буду следить за этим. Я сделал скриншоты. Поставил дизлайки. Написал в «народный контроль»

❤️ Спасибо моим внимательным читателям за информацию
Forwarded from Эшер II A+
#вещества 👻 Забавно в ошибочных нормативах Минцифры ещё и то, что https://regulation.gov.ru/p/107936 и https://regulation.gov.ru/p/107932 размещены от учетки Кузнецова Александра Юрьевича. Это бывший заместитель директора Правового департамента Минкомсвязи, который покинул министерство пару лет назад. Размещены призраком

😅 По иронии, это правовые акты об электронном виде, доверенностях и полномочиях
Рубрика "Циничное нормотворчество"
Еще смешное (на самом деле, нет) про нормотворчество в стиле Роскомнадзора в двух картинках - скриншотах с Регулейшена (спасибо Неугомонному Филу за наводку - у него в канале можно почитать и про этот дура лекс, и про другие подобные с серьезным юридическим разбором).
Предыстория появления этого чуда юридической мысли вкратце такова (подробнее я напишу тоже, но не сегодня).
С 2013 года существует небезызвестный "реестр запрещенки" Роскомнадзора, в который заносятся ссылки на "информационные ресурсы" (в роскомнадзоровском смысле этого с виду приличного термина), доступ к которым должен быть запрещен по закону (по многострадальному 149-ФЗ, искореженному Роскомнадзором под себя).
Для взаимодействия с операторами сетей, провайдерами и авторами "запрещенки" с того же 2013 года существует так называемая Информационная система взаимодействия (ИС ВД) - по всем нормативным признакам, полноценная федеральная ГИС, но не числящаяся таковой в учете Минцифры и не засчитываемая за ГИС самим владельцем, Роскомнадзором.
Нормативная "обвязка" у ИС ВД типичная для абсолютного большинства российских ГИС - подзаконники. В данном случае подзаконник это приказ РКН - тот самый, в который сейчас планируется внести изменения. Точнее, не тот самый, а дальний родственник того самого. Первый приказ-прародитель "О Порядке функционирования ИС ВД" (приказ РКН от 12.08.2013 № 912) был выпущен под одну из первых роскомнадзоровских статей в 149-ФЗ - статью 15.2, вступившую в силу с 01.08.2013.
Уже через 7 месяцев после выпуска, в марте 2014 года, приказ № 912 (и подложенное под него Положение о ИС ВД) был существенно изменен - именно с этого момента в Положении о ИС ВД упоминается Генпрокуратура как источник требований о запрете доступа к "информационным ресурсам". Зная, как в России готовятся межведомственные приказы, проходящие регистрацию в Минюсте, можно не сомневаться, что текст Положения о ИС ВД безусловно согласовывался с Генпрокуратурой.
На протяжении следующих 8,5 лет Положение о ИС ВД еще несколько раз изменялось, а в 2021 году был выпущен новый приказ, отменивший действие приказа № 912 - теперь это приказ РКН от 16.03.2021 № 27 (сейчас действует его редакция от 30.08.2022). Все это время нормы Положения, относящиеся к Генпрокуратуре, вполне устраивали ГП, но внезапно что-то пошло не так (тм). У меня есть версия, что именно и как пошло не так, но об этом я напишу в длинном тексте (хотя, и это уже получился не таким коротким).
В результате Генпрокуратура, судя по всему, предъявила Роскомнадзору, чтобы тот исключил упоминания о ней любимой из своего приказа. И тот кинулся исполнять требование Большой Сестры - как умеет. А как умеет, хорошо известно - смотрим на 149-ФЗ и плачем-плачем...
Закончили плакать. Потому что в этом месте начинается юридическая (если этот эпитет применим к рассматриваемому тексту) комедия. Горе-нормотворцы из РКН не придумали ничего лучшего в оправдание предпринятого по требованию Большой Сестры вычеркивания упоминаний ее из Положения о ИС ВД, как заявить, что приказ (напомню - существующий в нескольких инкарнациях почти 10 лет, согласованный с Генпрокуратурой, зарегистрированный в Минюсте) - та-дам-мм! - не соответствует требованиям того самого 149-ФЗ, подзаконником к которому он является.
И вот так у них всё...
⬇️⬇️⬇️
👍3